Социальная инженерия вытеснила взлом: 85% утечек данных происходят из-за ошибок персонала
Социальная инженерия вытеснила технические взломы, став причиной 85% утечек данных, когда сотрудники добровольно передают доступ под видом срочных проверок или официальных уведомлений.
Читать полностью
Календарь упоминаний. Страница 5:
Социальная инженерия в атаках BO Team маскирует вредоносное ПО под уведомления о нарушениях 152-ФЗ
Суть: Злоумышленники используют социальную инженерию, имитируя госорганы и угрожая административной ответственностью за нарушения закона о персональных данных для заражения систем бэкдором BrockenDoor.
Фактор: Атака строится на психологическом давлении и создании ложной срочности, требуя от сотрудников предоставления пояснений в течение нескольких дней под угрозой возбуждения дела.
Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой из-за успешного сценария социальной инженерии.
Тренд: Группировка BO Team адаптирует легенды социальной инженерии под текущие регуляторные тренды, смещая фокус с медицинских учреждений на ИТ- и телеком-сектор.
Рост атак из-за социальной инженерии
Социальная инженерия, выходящая за рамки фишинга, стала более значимым вектором атак, достигнув 11% случаев компрометации идентичности. Злоумышленники используют её для получения доступа к системам, часто в сочетании с искусственным интеллектом, что позволяет ускорить подготовку сообщений и скриптов. В 2025 году ИИ помог сократить время проникновения и экспорта данных, что делает атаки более эффективными и труднозаметными.
Угрозы, вызванные социальной инженерией через QR-коды
Социальная инженерия через QR-коды, также известная как quishing, используется злоумышленниками для манипуляции пользователями и перенаправления их на вредоносные сайты или для автоматической загрузки вредоносного ПО. Такие атаки могут привести к утечке личных данных, финансовым потерям или заражению устройств. Основная причина уязвимости — доверие к кодам, особенно пришедшим через неофициальные каналы, такие как электронная почта или СМС. Последствия включают подключение к вредоносным сетям, выполнение несанкционированных платежей и получение спама.
Угроза через манипуляции с доверием
Социальная инженерия играет ключевую роль в атаках, основанных на обмане пользователей, чтобы те сами запустили вредоносный код. В описанной схеме злоумышленники используют технику ClickFix, заставляя сотрудников выполнять действия, такие как открытие диалогового окна «Выполнить» и ввод команды PowerShell. Это позволяет обойти стандартные меры безопасности и установить шпионское ПО DCRat, которое предоставляет удалённый доступ к системе. Без участия пользователя атака не может быть успешной, что делает человеческий фактор её слабым местом. Эксперты рекомендуют обучать сотрудников и настраивать мониторинг подозрительных действий в системе.
Угроза через социальную инженерию
Социальная инженерия используется для манипуляции пользователями и заставления их выполнять действия, угрожающие безопасности их систем. В случае атаки ClickFix жертва подвергается психологическому давлению через уведомление о срочном обновлении, что приводит к неосознанному запуску вредоносного кода. После выполнения нескольких клавиатурных команд на устройство устанавливаются вредоносные программы, способные к краже данных. Такие схемы эффективны благодаря доверию пользователей к привычным интерфейсам и отсутствию у них навыков распознавания подозрительных действий.
В нашей базе собрано 33 события по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.